Android

Tấn công mới Nhắm vào lỗ hổng IE7

Nastya và Mia chơi với búp bê mới

Nastya và Mia chơi với búp bê mới
Anonim

Trình theo dõi tấn công Internet và các công ty chống virus cảnh báo rằng một lỗ hổng trong Internet Explorer 7 (nhưng không phải phiên bản cũ hơn) mà Microsoft vừa vá vào tuần trước đang bị tấn công trong tự nhiên. Các cuộc tấn công dường như được nhắm mục tiêu và quy mô nhỏ ngay bây giờ, nhưng có khả năng sẽ tăng lên.

Trend Micro mô tả một cuộc tấn công hơi vòng bắt đầu bằng một tệp.doc được gửi bằng e-mail, khi được mở, khai thác lỗ hổng MS09-002 tải xuống và cài đặt phần mềm độc hại backdoor điều khiển từ xa.

Trend viết rằng phương pháp này có thể là một phần của cuộc tấn công được nhắm mục tiêu. Các cuộc tấn công như vậy thường liên quan đến nhiều legwork trên một phần của kẻ lừa đảo để xây dựng một thư rác thực tế có thể xuất hiện đến từ một đồng nghiệp, ví dụ, và có một doc độc hoặc tập tin đính kèm.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi PC Windows của bạn]

Tuy nhiên, Internet Storm Center cảnh báo rằng trong khi các nhà cung cấp chống virus hiện chỉ báo cáo các cuộc tấn công bằng cách sử dụng.doc, "hoàn toàn không có gì ngăn cản kẻ tấn công sử dụng khai thác trong cuộc tấn công bằng lái xe." Và họ hy vọng điều đó sẽ xảy ra rất sớm.

Tin tốt là để bảo vệ bản thân, bạn chỉ cần chắc chắn rằng bạn đã đóng lỗ bằng cách áp dụng bản vá của tuần trước. Nó được phân phối qua Cập nhật Tự động, vì vậy bạn có thể kiểm tra kỹ xem bạn đã nhận được nó bằng cách chạy Windows Update chưa. Hoặc truy cập vào bản tin bảo mật của Microsoft.